Уязвимости в Confluence Data Center позволяют выполнить SQL-инъекцию, вызвать отказ в обслуживании и перехватить трафик

Confluence
В Confluence Data Center и Server выявлено множество уязвимостей, связанных со сторонними библиотеками, которые использует продукт. Наиболее серьезные из них позволяют злоумышленнику перехватывать данные

Apache Tomcat закрыл шесть уязвимостей, включая обход политик безопасности и межсайтовый скриптинг

Apache Tomcat
Apache Software Foundation выпустила обновлённые версии сервера приложений Tomcat - 9.0.119, 10.1.56 и 11.0.23. В них исправлены шесть уязвимостей, одна из которых отнесена к умеренному уровню опасности, остальные - к низкому.